AIガードレールがセキュリティ研究を妨げる実態
安全性フィルターと脆弱性調査の衝突 先進的なAIモデルに組み込まれた保護機構は、悪意ある行為者の活動を阻止することを目的としています。しかし、過剰な安全制限は正当なソフトウェアデバッグ作業まで止めてしまうことがあります。セキュリティ研究者のDaniel Fox Franke氏は、ripgrepユー
安全性フィルターと脆弱性調査の衝突 先進的なAIモデルに組み込まれた保護機構は、悪意ある行為者の活動を阻止することを目的としています。しかし、過剰な安全制限は正当なソフトウェアデバッグ作業まで止めてしまうことがあります。セキュリティ研究者のDaniel Fox Franke氏は、ripgrepユー
AI and ML 「申し訳ありません、デイブ。それはできません」――これはオープンソースにとって効果的な売り文句になっています
9,695台のModel Context Protocol(MCP)サーバーを対象とした新たな分析により、人気度・活動量・認証バッジがセキュリティ上の欠陥に対する信頼できる防御にはならないことが判明しました。この分析では、2,259台の影響を受けるサーバーにわたって4,982件のセキュリティ問題が確認されています。
オープンソースのメンテナーたちは、自らの手に負える数をはるかに超える脆弱性報告を受け取るようになっており、その中で機械的な速度で稼働するAIシステムに由来する割合が増えつつあります。この春の約2カ月間、AnthropicのClaude Mythos Previewは23,000件を超えるオープンソース
OpenAIは、「サイバーセキュリティ分野における同社史上最高性能のモデル」と位置付ける新フラッグシップモデル「GPT-5.6 Sol」をプレビュー公開しました。ただし、米国政府の要請により、アクセスは審査済みの限られたパートナーのみに制限されています。 6月26日に発表されたこのSolプレビューは、OpenAIのGP
OpenAIは、GPT-5.6シリーズモデルの限定プレビューを、APIおよびCodexを通じて少数の信頼できるパートナーへ提供開始しました。このシリーズには、フラッグシップモデルの「Sol」、バランス重視の「Terra」、最速かつ最もコスト効率に優れた「Luna」が含まれます。今後数週間のうちにCha
OpenAIは、GPT-5.6モデルシリーズの限定プレビューを発表しました。同シリーズはSol、Terra、Lunaの3段階で構成されており、Solはフラッグシップモデルとして、同社史上最高峰のサイバーセキュリティ機能と最も堅牢な安全アーキテクチャを備えています。 2026年6月26日に公開されたこのリリースによると
「Brutecat」として知られるセキュリティ研究者が、Googleに対して実施されたなかでも最も精巧かつ高額な脆弱性調査キャンペーンの詳細を公開しました。AIを活用したファジングとAPIリコナッサンス(偵察)を組み合わせることで、3か月も経たないうちに合計50万ドルというバグバウンティ報奨金を手にした事例です。 こ
Build 2026にて、Microsoftは自律型AIエージェント向けの新たな封じ込めフレームワークを発表し、脆弱性調査プラットフォームMDASHの機能拡張およびオープンソースガバナンスツールを公開しました。これらはすべて、エージェント型ソフトウェア開発ライフサイクルのセキ
調査ポータルホンジュラスゲートは、元ホンジュラス大統領フアン・オルランド・エルナンデス事件に関連する扇動的な音声録音の発信に続いて、強大なサイバー攻撃を報告した。編集委員会によれば、この急激な敵対的活動の増加は単なる技術的異常ではなく、ウェブサイトを麻痺させ、政治的に共鳴する資料の配布を抑制するための計算された試みで
すべての記事を読み込みました